全球专业中文经管百科,由121,994位网友共同编写而成,共计435,826个条目

信息技術監管

用手机看条目

出自 MBA智库百科(https://wiki.mbalib.com/)

目錄

什麼是信息技術監管

  信息技術監管是企業監管的其中一環, 主要監管信息技術系統及其表現, 以及風險管理,並防範信息技術風險。信息技術監管讓涉及信息技術系統的人員及用戶 (例如董事會) 均有參與的機會。

信息技術監管的目的

  信息技術監管主要目的是確保信息技術相關的投資具企業價值,以及減少信息技術相關的風險。 這可以通過定下明確的企業管理框架角式和責任來達到目的。信息技術決定權是信息技術監管重要的範疇,因此明確規定企業的決定權是信息技術成功的重要一環。

  在美國Enron事件後, 社會上開始註重審計和監管的工作。薩班斯-奧克斯利法案中強調審計和控制的重要性。由於信息系統亦涉及重要的數據,這亦促進了信息技術審核及信息技術監管。在薩班斯-奧克斯利法案第404節中亦影響了信息技術部門對信息技術策略的決定權,增加了對資源系統日常運作的監管控制及變更管理

  不過,信息技術監管亦有受到一些批評,例如過嚴格的監管會影響信息技術發展項目的進展,增加審計和開發的成本,影響軟體成本效益

信息技術監管的機制

  信息技術監管常見機制包括:

  • 信息建設文庫(ITIL): 一套公開、用於規範技術服務管理的架構
  • CobiT: 一個國際開放型的信息技術目標控制及控制慣例標準
  • ISO/IEC 27001
  • 信息系統安全管理模式 ISM3
  • AS8015-2005 澳洲企業監管 - 信息技術及通信
本條目對我有幫助0
MBA智库APP

扫一扫,下载MBA智库APP

分享到:
  如果您認為本條目還有待完善,需要補充新內容或修改錯誤內容,請編輯條目投訴舉報

本条目由以下用户参与贡献

苏青荇,LuyinT.

評論(共0條)

提示:評論內容為網友針對條目"信息技術監管"展開的討論,與本站觀點立場無關。

發表評論請文明上網,理性發言並遵守有關規定。

打开APP

以上内容根据网友推荐自动排序生成

下载APP

闽公网安备 35020302032707号